A informação pode existir em diversas formas. Pode ser impressa ou escrita em papel, armazenada eletronicamente, transmitida pelo correio ou por meios eletrônicos, apresentada em filmes ou falada em conversas. Seja qual for a forma em que é apresentada ou o meio pelo qual a informação é compartilhada ou armazenada, é recomendado que seja sempre protegida adequadamente. Segurança da informação é a proteção da informação contra vários tipos de ameaças, para garantir a continuidade do negócio, minimizar riscos, maximizar o retorno sobre os investimentos e as oportunidades. A segurança da informação é obtida com a adoção de um conjunto de controles adequados, incluindo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware. Esses controles precisam ser estabelecidos, implantados, monitorados, analisados criticamente e melhorados onde necessário, para garantir que os objetivos do negócio e da segurança da organização sejam atendidos. Isso pode ser feito em conjunto com outros processos de gestão do negócio.
Fonte: ABNT NBR ISO/IEC 27002:2005